Как стать автором
Обновить

Комментарии 27

Эксплойт сохраняет на жесткий диск инфицируемого «мака» исполняемый файл, предназначенный для скачивания полезной нагрузки с удаленных управляющих серверов и ее последующего запуска.

Файл потом сам запускается?
маками перестали пользоваться люди?
Файл сам скачался, потом надо видимо сума сойти и зачем то его запустить. Или я как раз чего то не понимаю.
не понимаете…
Проблема в дырявой Java машине
Oracle уже поправили.

Яблоки «забили» на обновление — результат на лицо
Это еще раз подтверждает тезис о том что проприетарный софт не гарантирует безопастность. Более того из-за нежелания компании исправлять ошибку в течении 2х месяцев огромное количество пользователе оказалось под угрозой.
НЛО прилетело и опубликовало эту надпись здесь
А есть информация о сути этого обновления? Оно только закрывает дыру, или еще и «нечисть» удаляет?
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
На чём основывается ваше утверждение?
550 тыщь людей захотели посмотреть на вирус и нажали Allow?
Эксплойт вне песочницы, никакого Allow и не требуется.
Это в очередной раз опровергает заявления некоторых экспертов об отсутствии угроз для пользователей «маков».

О да! Желтый цвет;)
Подкаст Лаборатории Касперского о ботнете на MacOS X. Любопытная статистика и весьма взвешенное обсуждение того почему возник ботнет

threatpost.com/en_us/blogs/ryan-naraine-and-costin-raiu-flashback-and-mac-security-041012
Если челоевк установил или не отключил Java Plugin и Adobe Reader в браузере (люди? вы тупые? через них уже лет 5 как все вирусы распространяются, а вы все этого не понимаете), я считаю он сам виноват. Протроянивание — хорошая мера воздействия на глуповатых и неадекватных людей. Может поумнее будут.
Вы сейчас пошутили? Даже на обычных ПК 90% людей и не знают, что плагины можно отключить, а пользователи маков часто еще дальше от понимания. Не надо по себе весь мир мерить.
НЛО прилетело и опубликовало эту надпись здесь
Тогда комментарий относится к продвинутым пользователям, пользователям Хабрахабр и тем, кто ставит непродвинутым пользователям эту дрянь.
Ну вот и на маки антивирусы свои загребущие ручонки потянули. :(
Google Chrome пробивает?
Получив ответ управляющего сервера, BackDoor.Flashback.39 проверяет переданное с командного центра сообщение на соответствие подписи RSA

Мощно. Или это уже нормальная практика, а я под Линуксом сижу и не знаю ничего?
Ботнеты уже много лет как умеют проверять подлинность команд. В начале нулевых было насколько историй с перехватом ботнетов, с тех пор писатели научились защищать свои детища.
И линуск тут ни при чём.
НЛО прилетело и опубликовало эту надпись здесь
Java-скрипт? Javascript не имеет никакого отношения к Java.
Дык у маков защита как у винды. Только неуловимость их спасала. линуксу это не грозит
Хабрапарсер съел теги. там было:

<мантра>линуксу это не грозит&lt/мантра&ht;
550 тыс. макдрочеров кушают шоколад в прямом эфире?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий